CKA备考

发布时间:2026/7/29 20:49:30
CKA备考 **CKA 真题类型归纳****类型 1Troubleshooting30%⭐ 最高频****考什么**给你一个坏了的集群/Pod让你找出原因并修复。1. Pod 一直 CrashLoopBackOff找出原因考点logs/describe/events解法kubectl logs pod --previous 看上次崩溃日志通常是命令错/参数错/启动失败2. Pod 处于 ImagePullBackOff / ErrImagePull考点镜像名/标签解法describe 看 image 是否拼错3. Pod Pending为什么考点调度失败/资源不足解法describe 看 Events通常是资源不够或 nodeSelector/taint 不匹配4. 某节点 NotReady考点kubelet/资源解法kubectl describe nodesystemctl status kubelet5. CoreDNS 解析失败Pod ping service 不通考点DNS/CNI解法查 coredns Pod 是否 Runningkubectl get pods -n kube-system6. 集群组件挂了考点apiserver/scheduler 等解法看静态 Pod /etc/kubernetes/manifests/、crictl ps7. etcd 备份与恢复几乎必考考点etcdctl解法 **应试**看到故障题**先 describe logs events**三件套看完根因基本清楚。**类型 2Cluster / etcd / 升级 / RBAC25%⭐****考什么**集群级操作 权限。1. 备份 etcd 到 /opt/xxx.db再恢复考点etcdctl snapshot解法要点ETCDCTL_API3 etcdctl snapshot save ... --endpoints --cacert --cert --key恢复要停 control plane、改 --data-dir2. RBAC建 ClusterRole SA 绑定考点Role/ClusterRole/Binding解法要点kubectl create clusterrole deployment-reader --verblist,get,watch --resourcedeployments.appskubectl create serviceaccountkubectl create clusterrolebinding3. RBAC给某 SA 只能 list 某 ns 的 pod考点Role RoleBinding解法要点限定 namespace4. kubeadm 升级节点1.x→1.y考点kubeadm upgrade解法要点kubeadm upgrade plan → apply → 升级 kubelet/kubectl → restart5. 新 worker 加入集群考点kubeadm join解法要点master 上 kubeadm token create --print-join-commandworker 上执行注意 TLS bootstrap6. Helm用某 repo 装 chart考点helm解法要点helm repo add → helm install7. Kustomize按给定的 kustomization 部署考点kustomize解法要点kubectl apply -k dir8. 配置静态 Pod考点/etc/kubernetes/manifests解法要点放 pod yaml 到 manifests 目录自动拉起**类型 3Services Networking20%****考什么**Service、Ingress、NetworkPolicy。1. expose deployment 为 NodePort考点Service解法要点kubectl expose deploy front-end --port80 --typeNodePort --namexxx指定 nodePort 用 dry-run 改2. 建 ClusterIP Service考点Service解法要点expose --typeClusterIP3. 写 Ingress 规则host/path 转发考点Ingress解法要点照官方文档 Ingress 模板抄注意 ingressClassName 和 path4. NetworkPolicy高频ns-A 的 Pod 只能被 ns-B 访问 80考点NetworkPolicy解法要点照文档抄默认 deny 按 namespaceSelector/podSelector 放行最容易卡平时多练照抄5. DNSService 互访域名考点DNS解法要点svc.ns.svc.cluster.local**类型 4Workloads Scheduling15%****考什么**Deployment、调度、配置注入。1. Deployment 扩缩容考点scale解法要点kubectl scale deploy xxx --replicasN2. 滚动更新 回滚考点rollout解法要点kubectl rollout undo deploy xxx3. ConfigMap/Secret 挂进 Podenv/volume考点配置注入解法要点kubectl create configmap/secretpod yaml 里 envFrom 或 volumeMounts4. 多容器 Podsidecar/init container考点多容器解法要点手写或 dry-run 生成后加容器5. 调度到指定节点nodeSelector/label考点调度解法要点kubectl label nodepod spec 加 nodeSelector6. taint toleration让 Pod 调度到 tainted 节点考点调度解法要点node 加 taintpod 加 tolerations7. HPA2025 新增高频CPU 50%副本 3-6考点HPA解法要点kubectl autoscale deploy xxx --min3 --max6 --cpu-percent50注意要有 resources.requests.cpu 才生效**类型 5Storage10%****考什么**PV/PVC/StorageClass、卷挂载。1. 建 PVC10MiRWO并挂进 Pod 写日志考点PVC解法要点kubectl create -f pvc.yamlpod volumeClaimTemplates 或 volumes.persistentVolumeClaim2. 用 StorageClass 动态建 PV考点动态分配解法要点建 StorageClass或用默认PVC 自动绑 PV3. 静态 PV 绑 PVC考点PV/PVC解法要点capacity/accessModes/match4. Pod 挂 emptyDir / hostPath考点volume解法要点pod spec volumes volumeMounts**五、高频 TOP 10 真题几乎每年都出**1. etcd 备份 恢复Troubleshooting必考2. RBAC建 ClusterRole SA ClusterRoleBindingCluster3. NetworkPolicy跨 namespace 限制访问Networking最易卡4. 节点 drain uncordon维护节点Cluster5. expose NodePort ServiceNetworking6. Deployment 扩缩容 回滚Workloads7. CrashLoopBackOff 排查Troubleshooting8. ConfigMap/Secret 挂载Workloads9. PVC 挂载Storage10. kubeadm 升级 / joinCluster**六、新点专项2024-2025 必补老资料缺**| 新点 | 怎么考 | 必练 || --------------- | ----------------------------------- | -------------------------------------- || **HPA** | autoscale CPU% min/max 稳定窗口 | kubectl autoscale yaml 改 behavior || **Helm** | repo add install 指定 chart | helm 三件套 || **Kustomize** | apply -k 给定目录 | kustomization.yaml 语法 || **Gateway API** | Gateway/HTTPRoute 基础 | 照官方文档抄 || **CRD** | 创建/使用自定义资源 | 认得 CRD 结构 |**七、应试要点决定过不过必须练成肌肉记忆**1. **开考第一件事**设 alias 补全alias kkubectl、export do--dry-runclient -o yaml、source (kubectl completion bash)2. **每题先切 context**kubectl config use-context xxx看清 ns3. **生成 yaml 别手写**kubectl create/run ... $do a.yaml 再改4. **vim 缩进**set nu et ts2 sw25. **善用文档**NetworkPolicy / Ingress / etcd backup 模板提前练熟搜索6. **时间管理**超 5 分钟没思路立刻跳过最后回头7. **做完复查**kubectl get 确认状态对 通关标准**killer.sh 模拟考稳定 80%**真题大概率过买考试送 2 次 killer.sh。## 八、参考真题源自己去刷- [2025 CKA 新题型 CSDN](https://blog.csdn.net/flytalei/article/details/148094877)HPA 等新点- [阿里云 CKA 真题 24 题](https://developer.aliyun.com/article/886590)- [知乎 2024 CKA 真题解析](https://zhuanlan.zhihu.com/p/675819358)- [2025 CKA Exam Questions YouTube](https://www.youtube.com/watch?veGv6iPWQKyo)14 题演示- [CKA 2026 Guide GitHub](https://github.com/techwithmohamed/CKA-Certified-Kubernetes-Administrator)- [killer.sh](https://killer.sh)最接近真题买考试送- [ExamCert 15 realistic scenarios](https://www.examcert.app/blog/cka-practice-questions-2026/)- [CKA 2025 February 变更 Medium](https://medium.com/dilancs/my-cka-story-with-new-cka-2025-february-changes-4de06a246e4f)## 一句话总结**CKA 真题 17 道左右实操题Troubleshooting(30%)集群(25%) 占一大半。必考etcd备份恢复、RBAC、NetworkPolicy、节点drain、Service、HPA(新)。备考 killer.sh 刷熟 文档搜得快 alias 设得熟。**